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Verordening Privacy Gemeente Geldrop-Mierlo 2016 


Hoofdstuk 1 Begripsbepaling en reikwijdte 

Dit hoofdstuk bevat de definities die zowel gelden voor de verordening als daarop gebaseerd beleid. 
Voor de reikwijdte van de verordening is aangesloten bij de Wet bescherming persoonsgegevens. In 
het kader van deregulering is ervoor gekozen slechts een beperkt aantal bepalingen van deze wet (ex¬ 
pliciet) te laten terugkomen in de verordening. Zo worden de wettelijke algemene uitgangspunten, dat 
wil zeggen de voorwaarden voor een rechtmatige verwerking van persoonsgegevens, bekend veron¬ 
dersteld en niet opnieuw herhaald. 

Hoofdstuk 2 Organisatorisch kader 

In de hoofdregel zal het college of de burgemeester juridisch worden aangemerkt als de verantwoorde¬ 
lijke in de zin van de wet. Voor de feitelijke verwerking van persoonsgegevens binnen de organisatie 
is echter van belang dat duidelijk is wie waarvoor verantwoordelijkheid draagt. Dit hoofdstuk legt 
daarvoor de basis, maar biedt tegelijkertijd het college de mogelijkheid om dit nader in te vullen. 

De afdelingshoofden fungeren als afdelingsbeheerder en dragen zorg voor de verwerkingen van 
persoonsgegevens die plaatsvinden binnen hun afdeling. Belangrijk onderdeel daarvan is het in 
kaart brengen en blijven monitoren van de werkprocessen en de persoonsgegevens die daarbij 
worden verwerkt. Interne transparantie en duidelijkheid zijn immers belangrijke voorwaarden 
voor het slagen van een privacybeleid. 

De privacy beheerder heeft een coördinerende, adviserende en toezichthoudende functie en draagt 
met name zorg voor organisatiebrede zaken. Benadrukt dient te worden dat de privacy beheerder 
geen taken van de afdelingsbeheerder overneemt, noch voor hen verantwoordelijk is. De afde¬ 
lingsbeheerder draagt zelf de verantwoording voor de afdeling. Er is tevens een coördinator in¬ 
formatiebeveiliging en een controller informatiebeveiliging, beiden werkzaam bij Dienst Dommel- 
vallei. In het kader van automatisering en beveiliging is een grondige kennis van systemen en 
programmatuur noodzakelijk. 

Tot slot bestaat er een werkgroep privacy die bijdraagt aan een organisatiebreed privacybewustzijn. 
Door medewerkers van de verschillende afdelingen hierin te laten plaatsnemen, wordt de hele 
organisatie betrokken. Bovendien kan de privacy beheerder zijn taken effectiever uitoefenen 
doordat hij via de medewerkers beter op de hoogte is van wat er binnen de gemeentelijke orga¬ 
nisatie speelt. 

Hoofdstuk 3 Beveiliging en bewaren van persoonsgegevens 

De afdelingsbeheerder draagt er zorg voor dat duidelijk is welke risico's er binnen zijn of haar afdeling 
zijn en welke maatregelen naar aanleiding daarvan genomen moeten worden, een zogeheten risico 
inventarisatie & evaluatie. Dit wordt teruggekoppeld aan het college en de privacy beheerder zodat, 
indien nodig, het informatiebeveiligingsbeleid kan worden aangepast. Een belangrijk aspect daarbij is 
ook dat de afdelingsbeheerder er zorg voor draagt dat met bewerkers in het kader van een verwerking 
van persoonsgegevens die toebehoort aan zijn of haar afdeling bindende afspraken worden gemaakt. 
Tot slot is van belang dat persoonsgegevens op de juiste manier worden opgeslagen, bewaard en 
vernietigd. Daarbij moet onder meer worden gelet op termijnen en bewaarlocaties. 

Hoofdstuk 4 Informatieverstrekking en rechten betrokkenen 

De raad wordt uit oogpunt van transparantie en controle middels de resultaten van de tweejaarlijkse 
evaluatie (elke twee jaar) op de hoogte gehouden van de uitvoering van het bij of krachtens de wet en 
deze verordening bepaalde. De informatieverstrekking aan de betrokkenen op initiatief van de gemeente 
is een wettelijke plicht en vormt een uitwerking van het transparantiebeginsel. Dit kan onder meer met 
brochures en folders. Betrokkenen kunnen daarnaast een beroep doen op het recht van inzage, correctie 
en verzet. Het is wenselijk dat elke afdeling hiervoor procedures en mechanismen opstelt. De privacy 
beheerder heeft een goedkeurende rol. Op die manier kan hij de afdelingsbeheerder vooraf wijzen op 
eventuele risico's en kunnen problemen worden voorkomen. 

Hoofdstuk 5 Centraal register 

In dit hoofdstuk wordt aangesloten bij de melding als bedoeld in artikel 27-30 van de wet, alsmede bij 
de documentatieplicht zoals die komt te luiden in artikel 28 van de Algemene verordening gegevensbe¬ 
scherming (EU). Het centraal register bevat de verwerkingen van persoonsgegevens die onder de 
reikwijdte van deze gemeentelijke verordening vallen. Dit overzicht is onmisbaar voor een effectief 
privacybeleid. 
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Hoofdstuk 6 Toezicht en controle 

Er moet voor worden gewaakt dat deze verordening, en in bredere zin het privacybeleid, geen papieren 
tijger wordt en in een bureaulade verdwijnt. Controle en toezicht op de naleving hiervan zijn daarom 
vereist. Dit komt tot uiting in de toezichthoudende taak van de privacy beheerder die daarvoor ook de 
benodigde bevoegdheden heeft. Tevens kan hij ambtshalve een onderzoek instellen. Artikel 14 derde 
lid van deze verordening is gebaseerd op artikel 60 Wbp. 

Hoofdstuk 7 Slotbepalingen 

Privacy, daaronder begrepen de verwerking van persoonsgegevens, is bij uitstek een dynamisch onder¬ 
werp dat voortdurend aan verandering onderhevig is. Daarbij spelen maatschappelijke opvattingen 
een rol. Van grote invloed zijn zeker ook ontwikkelingen op het gebied van techniek en technologie, 
zoals de toenemende digitalisering. Dit hoofdstuk bevat daarom naast een hardheidsclausule, welke 
overigens terughoudend moet worden toegepast gelet op precedentwerking, een bepaling voor onvoor¬ 
ziene omstandigheden. Deze twee bepalingen zorgen voor de nodige flexibiliteit indien dat nodig mocht 
zijn. 


2 


Gemeenteblad 2016 nr. 16743 12 februari 2016 




